Google Cloud 控制台中的備份計畫

設定方式

本頁說明備份方案,您可藉此定義進階備份策略,備份 Cloud SQL 和 Compute Engine 執行個體,以及 Compute Engine 磁碟。

在備份方案中,您可以定義備份資源的時間點和方式。您可以加入備份頻率、備份保留期限,以及儲存備份的 backup vault 位置。將備份方案與資源建立關聯後,備份和災難復原服務會根據備份方案中的設定,自動備份及保留這些資源的備份。

建立備份方案前,請務必指定備份的儲存位置。如要這麼做,請建立備份儲存空間

備份方案包含備份規則,適用下列情況:

  • 你可以使用一或多項備用規則。
  • 您可以定義備份建立頻率:每小時、每日、每週、每月或每年。

    • 每小時備份的頻率 (作業的執行頻率) 會因備份的資料資源類型而異,請參閱「每小時備份的頻率範圍」。
    • 如果是每週備份,您可以為規則選擇平日。
    • 如果是每月備份,您可以為規則選擇特定日期。例如:每月 15 日。
  • 可用於排定的備份和按照需求建立的備份。

  • 包括備份時間範圍,您可以在其中定義備份工作可啟動的特定時間範圍。備份視窗使用下列項目:

    • 24 小時制,開始和結束時間介於 00 到 24 小時。
    • 維護期間至少六小時。

即使在「Machine configuration」(機器設定) 的「Data protection」(資料保護) 區段中勾選「Exclude boot disk」(排除開機磁碟),備份方案仍一律會包含開機磁碟。詳情請參閱「建立含有額外非開機磁碟的執行個體」一文。

每小時備份的頻率範圍

指定每小時備份的頻率。如果頻率為 1 小時,表示工作會在開始時間到結束時間之間,每 1 小時執行一次。

如果 recurrence_type 設為 HOURLY,則必須提供這個值,否則不適用。如果提供值,但 recurrence_type 不是 HOURLY,就會發生驗證錯誤。

各資源類型支援的值如下:

資源類型 每小時頻率
Compute Engine 執行個體 1-23
Compute Engine 磁碟 1-23
Cloud SQL 執行個體 6-23
AlloyDB for PostgreSQL 叢集 1-23
Filestore 執行個體 1-23

如需 Compute Engine 執行個體資源,請參閱每小時備份的最佳做法

備份和災難復原服務的資料保留總覽

備份和災難復原服務會使用兩種保留類型來管理備份生命週期和安全性:

  • 每個備份都會保留一段時間 (由備份方案指定),然後在該時間結束時過期。您可以在備份方案的「在以下時間後刪除備份」設定中,手動刪除備份,不必等到到期日。
  • 您可以選擇將備份資料儲存在「備份保存庫」Backup vault,並在備份保存庫設定的「強制保留期限」Enforced Retention Period部分中設定「禁止刪除期限」,確保某些備份資料在特定期間內不會遭到刪除。

    • 您可以將強制保留期限設為長於備份方案中的「在以下時間後刪除備份」設定。強制保留期限過後,備份才會刪除。
    • 您可以為整個備份保管箱設定強制保留期限,也可以讓備份保管箱針對保管箱中受保護的每個資料資源,強制執行備份方案中的「在以下時間後刪除備份」值。

備份儲存空間用量

在備份方案中,請考慮備份儲存空間的下列事項。

  • 備份資料會在達到定義的備份保留期限後自動刪除。
  • 備份刪除的預設值會沿用儲存備份的 backup vault 最短保留期限。
  • 備份保留期限不得少於備份保存庫的最短保留期限,必須等於或大於該期限。
  • 使用備份方案建立的備份一律不可變更,因此在備份保存庫的最短強制保留期限內,無法修改或刪除備份。

將工作負載備份至已啟用 CMEK 的 backup vault

使用 CMEK 設定 backup vault 後,儲存在其中的備份資料就會受到您指定的金鑰保護。將備份方案與已啟用 CMEK 的 vault 建立關聯時,適用下列規則:

  • 使用 CMEK 的工作負載:如果來源工作負載受到 CMEK 保護 (例如使用 CMEK 加密磁碟的 Compute Engine 執行個體),則必須備份至已啟用 CMEK 的備份儲存空間。您無法將受 CMEK 保護的資源備份到使用Google-owned and Google-managed encryption keys的備份儲存空間。
  • 使用 Google-owned and Google-managed encryption keys的工作負載:如果來源工作負載使用 Google-owned and Google-managed encryption keys,則必須備份至使用 Google-owned and Google-managed encryption keys的備份保存庫。

備份方案支援的區域

只能在備份和災難復原服務可用的區域,以及待備份資源所在的區域建立備份方案。如要建立備份方案,備份保存庫也必須位於相容位置。如要在不支援的區域建立備份方案,請使用設備管理控制台中的備份範本

備份方案支援下列區域。

地理區域 地區名稱 地區說明
北美洲
northamerica-northeast1 * 蒙特婁 節能綠葉圖示 低二氧化碳排放
northamerica-northeast2 多倫多 節能綠葉圖示 低二氧化碳排放
us-central1 愛荷華州 節能綠葉圖示 低 CO2 區域
us-east1 南卡羅來納州
us-east4 北維吉尼亞州
us-east5 哥倫布
us-south1 達拉斯 節能綠葉圖示 低二氧化碳排放
us-west1 俄勒岡州 節能綠葉圖示 低二氧化碳排放
us-west2 洛杉磯
us-west3 鹽湖城
us-west4 拉斯維加斯
northamerica-south1 * 克雷塔羅
南美洲
southamerica-east1 聖保羅 節能綠葉圖示 低二氧化碳排放
southamerica-west1 聖地亞哥 節能綠葉圖示 低二氧化碳排放
歐洲
europe-central2 華沙
europe-north1 芬蘭 節能綠葉圖示 低二氧化碳排放
europe-north2 斯德哥爾摩 節能綠葉圖示 低二氧化碳排放
europe-southwest1 馬德里 節能綠葉圖示 低二氧化碳排放
europe-west1 比利時 節能綠葉圖示 低 CO2 區域
europe-west2 倫敦 節能綠葉圖示 低二氧化碳排放
europe-west3 法蘭克福
europe-west4 荷蘭 節能綠葉圖示 低二氧化碳排放
europe-west6 蘇黎世 節能綠葉圖示 低二氧化碳排放
europe-west8 米蘭
europe-west9 巴黎 節能綠葉圖示 低二氧化碳排放
europe-west10 柏林
europe-west12 杜林
中東地區
me-central1 杜哈
me-central2 達曼
me-west1 以色列
非洲
africa-south1 約翰尼斯堡
亞太地區
asia-east1 台灣
asia-east2 香港
asia-northeast1 東京
asia-northeast2 * 大阪
asia-northeast3 首爾
asia-southeast1 新加坡
asia-southeast2 雅加達
australia-southeast1 雪梨
australia-southeast2 墨爾本
印度
asia-south1 孟買
asia-south2 德里

* Querétaro (northamerica-south1)、蒙特婁 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支援可用區分隔。也就是說,這些區域中的多個可用區可能不會位於實體上獨立的資料中心園區。因此,單一區域性實體災害事件可能會影響同一區域內的多個可用區,與支援可用區分隔的區域相比,資料遺失的風險較高。

備份方案和規則名稱

備份方案名稱和規則名稱必須符合下列規定:

  • 只能使用小寫英文字母、數字、破折號 (-)、底線 (_) 和半形句號 (.),不得使用空格
  • 開頭和結尾須為英文字母或數字
  • 最多 63 個字元
  • 不得為採用點分十進位標記法的 IP 位址。例如:192.0.2.255

後續步驟